Anthropic Mythos 5: kiberbiztonsági képességek, NSA-teszt és szabályozói leállítás

Az elmúlt hónapokban több alkalommal is foglalkoztunk az Anthropic kiberbiztonsági célokra fejlesztett, Claude Mythos nevű modelljével. Korábban beszámoltunk arról, hogy az Anthropic bejelentette a Claude Mythost, kiberbiztonsági AI-áttörésként értékelve azt. Május elején külön elemeztük, hogy új korszakot vagy inkább tempóváltást jelent-e a Claude Mythos a kiberbiztonságban. A modell képességei kapcsán kitértünk arra is, hogy a […]

Hat személyt őrizetbe vett a NAV a Nemzeti Kulturális Alap támogatásainak ügyében, köztük van Bús Balázs volt óbudai polgármester

Hat személyt őrizetbe vett a Nemzeti Adó- és Vámhivatal (NAV) a Nemzeti Kulturális Alap (NKA) támogatásainak ügyében. „A hűtlen kezelés gyanújával meghallgatott és most őrizetbe vett egykori és mostani munkavállalók az NKTK és a Kulturális és Innovációs Minisztérium alkalmazásában állnak vagy álltak” – írta Facebook-oldalán Tarr Zoltán társadalmi kapcsolatokért és kultúráért felelős miniszter.

Új szintre lép az áfabevallások ellenőrizhetősége: részletesebb adatokat kérhet a NAV a levonható áfáról

2026 júliusától kötelezővé válik az áfabevallás összesítő jelentésének részletesebb kitöltése: a vállalkozásoknak pontosabban kell bemutatniuk, hogy a befogadott számlák alapján mekkora áfaösszeget helyeztek ténylegesen levonásba. A változás elsőre nyomtatványtechnikai módosításnak tűnhet, valójában azonban az adóhatósági kockázatelemzés, az Online Számla-adatokra épülő ellenőrzés és az adatvezérelt adózás irányába mutat.

Egyetlen videófájllal tesz lehetővé távoli kódfuttatást egy Kritikus FFmpeg sérülékenység

A JFrog Security Research kutatója által felfedezett CVE-2026-8461, más néven „PixelSmash”, egy súlyos (CVSS 8,8) heap típusú memóriakezelési sérülékenység az FFmpeg MagicYUV videodekóderében. A hiba egy speciálisan kialakított, akár mindössze 50 KB méretű AVI, MKV vagy MOV fájl feldolgozásakor aktiválható, és alapvetően egy heap out-of-bounds write állapotot idéz elő. Mivel a MagicYUV dekóder alapértelmezetten engedélyezve […]

HTTP/2 DoS-sérülékenység a Zimbrában

A Zimbra Collaboration Suite 10.1.18-as kiadása komoly biztonsági javítást, egy Denial-of-Service (DoS) sérülékenység orvoslását tartalmazza, amelyet a Hong Kong CERT (HKCERT) 2026. június 22-én külön biztonsági közleményben is kiemelt figyelmeztetésként tett közzé. A CVE-2026-49975 egy erőforrás-kimerítési (resource exhaustion) sérülékenység, amelynek gyökere az Apache HTTP Server mod_http2 moduljában található. A sebezhetőség a HTTP/2 protokoll kérelemfeldolgozási logikájában, […]

Aktívan kihasznált, kritikus RCE-sérülékenység az Oracle PeopleSoftban

A CVE-2026-35273 egy 9.8-as CVSS-pontszámú, kritikus Remote Code Execution (RCE) sérülékenység az Oracle PeopleSoft Enterprise PeopleTools termékben, amelyet a ShinyHunters (UNC6240) zsarolói csoport már zero-dayként aktívan kihasznált. A sérülékenység az Updates Environment Management komponensben található, és egy hiányzó hitelesítési ellenőrzésre vezethető vissza. Ez azt jelenti, hogy egy nem hitelesített, hálózaton elérhető támadó HTTP-n keresztül, minimális […]